Teh Hermit

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
openssl [2024/12/02 08:24] jpopenssl [2025/05/27 09:03] (current) jp
Line 34: Line 34:
 К примеру, таким образом можно проверить сертификат сервера LDAP(AD) на порту 636. К примеру, таким образом можно проверить сертификат сервера LDAP(AD) на порту 636.
  
 +А вот в случае, если мы хотим подключиться, к примеру, к //secure smtp// на 587 порту, который предполагает сначала вызов //starttls// - потребуется использовать соответствующий ключ. Пример коннекта:
 +
 +   openssl s_client -connect exch1.arasaka.local:587 -starttls smtp
 +Так же можно проверять и стандартный коннектор, слушающий на порту 2525 в Exchange:
 +
 +   openssl s_client -connect exch1.arasaka.local:2525 -starttls smtp
 Можно вывести серийный номер сертификата такой командой: Можно вывести серийный номер сертификата такой командой:
  
Line 43: Line 49:
  
 ---- ----
 +=== Проверить версию протокола TLS ===
 +
 +При помощи SSL мы можем проверить версию протокола TLS на каком-нибудь хосте. Для этого мы можем указать версию для подключения явно. Если в ответе будет сертификат - с соединением всё ОК. 
 +
 +   openssl s_client -connect 192.168.1.1:443 -tls1
 +   openssl s_client -connect 192.168.1.1:443 -tls1_1
 +   openssl s_client -connect 192.168.1.1:443 -tls1_2
 +   openssl s_client -connect 192.168.1.1:443 -tls1_3
 +Если протокол не поддерживается, вместо сертификата получим какую-нибудь ошибку, вроде:
 +
 +   E81C0000:error:0A0000BF:SSL routines:tls_setup_handshake:no protocols available
 +
 +----
 +
 === Посмотреть CSR запрос === === Посмотреть CSR запрос ===
  
Line 52: Line 72:
 === Установка OpenSSL под Windows === === Установка OpenSSL под Windows ===
  
-Качаем установщик OpenSSL (для тривиальных целей достаточно версии OpenSSL Light):+Качаем и устанавливаем OpenSSL из msi-пакета (для тривиальных целей достаточно версии OpenSSL Light):
  
 https://slproweb.com/products/Win32OpenSSL.html https://slproweb.com/products/Win32OpenSSL.html
Line 71: Line 91:
 {{:wiki:open-ssl-path_system.jpg?600|}} {{:wiki:open-ssl-path_system.jpg?600|}}
 ;#; ;#;
 +:!: Если действия не отработали сразу - вероятно, требуется перезагрузка.
 +
 +----
 +=== Тестирование скорости работы SSL с разными алгоритмами ===
 +
 +Вот такой командой можно запустить некий бенчмарк работы SSL с различными алгоритмами, где скорость будет выражаться в количестве операций, произведенных за отрезок времени. 
 +
 +   openssl speed rsa2048 rsa4096 ecdsap256
 {{tag>Certificates OpenSSL Linux LDAP CSR Windows}} {{tag>Certificates OpenSSL Linux LDAP CSR Windows}}
  
  
openssl.1733127844.txt.gz · Last modified: by jp